Voltar às atualizações
New releaseAug 5, 2026

pentest-ai-agents v3.4.0

Transforme o Claude Code no seu assistente de pesquisa de segurança ofensiva. Subagentes de IA especializados para testes de penetração autorizados, que planejam engajamentos, analisam recon, pesquisam exploits, criam detecções, auditam STIGs e escrevem relatórios.

Compartilhar

pentest-ai-agents

50 subagentes de Claude Code para teste de penetração.

License: MIT Claude Code Agents Tools Tracked GitHub stars

Início Rápido | Cheatsheet | Cobertura | Agentes | Exemplos


Sumário


pentest-ai-agents é uma coleção de 50 subagentes de Claude Code que transformam o Claude em um assistente de pesquisa em segurança ofensiva. Cada agente carrega conhecimento profundo de domínio em uma área específica: reconhecimento, web, Active Directory, nuvem, mobile, wireless, engenharia social, criação de payloads, engenharia reversa, encadeamento de exploits, engenharia de detecção, forense e muito mais.

Instale os arquivos dos agentes. Abra o Claude Code. Descreva sua tarefa. O Claude roteia para o especialista certo automaticamente.

Sem servidores, sem dependências de Python, sem configuração além de copiar arquivos.

Novidades na v3.3

  • Instalável como plugin do Claude Code. Duas linhas — /plugin marketplace add 0xSteph/pentest-ai-agents e depois /plugin install pentest-ai-agents@pentest-ai-agents. O caminho curl do install.sh continua funcionando sem alterações.
  • 15 novos agentes (35 → 50): ai-recon (mapeamento de superfície de ataque de IA), code-auditor, crypto-analyzer, password-auditor, database-attacker, network-attacker, traffic-analyzer, compliance-mapper, risk-scorer, além do conjunto de pós-exploração — evasion-specialist, persistence-planner, data-exfiltrator, scada-attacker, iot-pentester, lateral-movement. Cada agente ofensivo combina suas técnicas com a detecção que exercita.
  • Validador de CI reforçado. Um fluxo de trabalho com SHA fixado e privilégios mínimos valida o frontmatter de cada agente, exige o bloco de proteção de escopo em todo agente com capacidade Bash (Tier 2), verifica os manifestos do plugin e faz o smoke test do instalador.
  • Lacuna da proteção de escopo fechada. O cicd-redteam tem capacidade Bash, mas estava sem o bloco obrigatório de imposição de escopo — agora corrigido (a nova verificação de CI teria detectado).
  • Correções no instalador. curl | bash não trava mais sob set -u, a URL de clone de uma linha foi corrigida, os comandos de barra agora são instalados junto com os agentes, e --uninstall remove tudo de forma limpa.
  • Pacote Docker offline mínimo com base de digest fixado e usuário não-root — apenas empacotamento, sem ferramentas embutidas.

Novidades na v3.2

  • 4 novos agentes: c2-operator (ajuste de perfis Sliver/Mythic/Havoc/Cobalt Strike, higiene de beacons, design de redirectores), container-breakout (escape de Docker/K8s, CVEs de runc/cri-o, exploração de kubelet, abuso de RBAC), opsec-anonymizer (higiene de identidade no lado do operador, design de IP de origem, infraestrutura descartável, higiene de impressões digitais), llm-redteam (testes da OWASP LLM Top 10, injeção de prompt, envenenamento de RAG, abuso de servidor MCP, abuso de ferramentas de agente).
  • Proteção de escopo reforçada: lista explícita de recusa firme em _scope-guard.md cobre DoS, varredura em massa, worms não supervisionados, operações de bandeira falsa e sistemas de segurança de vidas.
  • Banco de dados de descobertas v2: coluna vulns.tool_used para filtrar descobertas pela ferramenta que as produziu; novos índices em cve e tool_used. Engajamentos existentes migram para frente via db/migrate.sh.
  • Diagrama do mapa de agentes: fluxo visual do reconhecimento ao encerramento mapeado para nomes de agentes (veja abaixo).

Mapa de Agentes```mermaid

flowchart LR classDef plan fill:#1a2a4a,stroke:#5a7ab8,color:#eaf0ff classDef recon fill:#1a3a2a,stroke:#5ab87a,color:#eaffea classDef exploit fill:#3a1a1a,stroke:#b85a5a,color:#ffeaea classDef post fill:#3a2a1a,stroke:#b8895a,color:#fff0ea classDef defense fill:#1a3a3a,stroke:#5ab8b8,color:#eaffff classDef report fill:#2a1a3a,stroke:#895ab8,color:#f0eaff

EP[engagement-planner]:::plan
OA[opsec-anonymizer]:::plan
TM[threat-modeler]:::plan

OS[osint-collector]:::recon
RA[recon-advisor]:::recon
VS[vuln-scanner]:::recon

WH[web-hunter]:::exploit
AS[api-security]:::exploit
BL[bizlogic-hunter]:::exploit
BB[bug-bounty]:::exploit
AD[ad-attacker]:::exploit
CS[cloud-security]:::exploit
MP[mobile-pentester]:::exploit
WP[wireless-pentester]:::exploit
LR[llm-redteam]:::exploit
SE[social-engineer]:::exploit
PO[phishing-operator]:::exploit
CT[ctf-solver]:::exploit
CR[credential-tester]:::exploit
PV[poc-validator]:::exploit
EG[exploit-guide]:::exploit
EC[exploit-chainer]:::exploit
AP[attack-planner]:::exploit
PC[payload-crafter]:::exploit
RE[reverse-engineer]:::exploit

PE[privesc-advisor]:::post
CB[container-breakout]:::post
C2[c2-operator]:::post
CI[cicd-redteam]:::post
SO[swarm-orchestrator]:::post

DE[detection-engineer]:::defense
FA[forensics-analyst]:::defense
MA[malware-analyst]:::defense
SA[stig-analyst]:::defense

RG[report-generator]:::report

EP --> OA --> OS
EP --> TM
OS --> RA --> VS
VS --> WH & AS & BL & BB & AD & CS & MP & WP & LR
SE --> PO
BB --> WH
PO --> PC --> C2
AD --> CR
AD --> PE
CS --> CB
CB --> PE
WH --> PV
AS --> PV
PV --> EC --> AP
EC --> EG
PC --> RE
RE --> MA
AP --> SO
C2 --> DE
SO --> RG
DE --> FA
MA --> RG
SA --> RG
CT -.solo.-> RG
CI -.pipeline.-> SO
Agentes de Nível 1 (consultivo) são roteáveis a partir de qualquer tarefa. Agentes de Nível 2 (capazes de execução) exigem um escopo declarado e residem no cluster de operações ofensivas.

## Novidades na v3.1

- **3 novos agentes**: `payload-crafter` (msfvenom, Donut, loaders personalizados), `reverse-engineer` (Ghidra, JadX, Radare2, Binwalk), `phishing-operator` (Evilginx, GoPhish, dnstwist)
- **Comandos de barra**: `/recommend "freeform task"` direciona você para o agente certo + comandos concretos. `/agents-for <tag>` filtra o catálogo por domínio.
- **`db/doctor.sh`**: audita quais ferramentas CLI subjacentes estão instaladas na sua máquina, agrupadas por agente. Mostra `✔` e `✘` por ferramenta com dicas de instalação.
- **`install.sh --tools`**: instalador opcional que instala as ferramentas subjacentes via apt/brew/pacman + pipx/go/cargo.
- **Agentes estendidos**: Commix adicionado ao web-hunter, RouterSploit adicionado ao vuln-scanner, geração direcionada de wordlists (cupp, CeWL, Mentalist, Crunch, hashid, haiti) adicionada ao credential-tester, kit completo de esteganografia adicionado ao ctf-solver.

## Início Rápido

Categorias